产业观察

Almost 8000 organizations hit by fake voicemail transcript emails in credential phishing attack

techradar.com·2026/9/15 14:45:00🔗 原文

📋总体概括

一场大规模凭证钓鱼攻击通过伪造的语音邮件转录通知邮件席卷近8000家组织。攻击者伪装成语音留言提醒,诱骗收件人点击链接进入仿冒登录页面,窃取企业邮箱账号密码。此类攻击利用员工对语音邮件通知的日常习惯,规避安全警觉,暴露出企业邮件安全防线在社工手法面前的脆弱性。

关键信息

  • 近8000家组织收到伪装成语音邮件转录通知的钓鱼邮件
  • 攻击核心是窃取企业邮箱凭证,而非投递恶意附件
  • 钓鱼邮件利用员工对语音留言通知的信任心理诱导点击
  • 此类凭证钓鱼比附件型攻击更难被传统邮件网关识别

🔥犀利点评

语音邮件转录这种看似无害的日常邮件,反而成了钓鱼的完美外衣——因为它天然就该带链接、该让你去点。企业花钱买防火墙,却总在最便宜的一封社工邮件上翻车。近8000家组织中招,说明传统邮件安全网关对凭证钓鱼的识别能力基本是摆设,真正该补的课是人这一环。

本文由本站自动聚合,以下为原始来源:前往 techradar.com 阅读全文